找回密码
 注册

QQ登录

只需一步,快速开始

楼主: sczybo

破解华为shell的方法参考,摘自网络,请大神研究下

  [复制链接]
发表于 2016-6-30 09:19:03 | 显示全部楼层
setttt 发表于 2016-6-28 20:59
3 k, D9 _- t/ @/ G) L这方法不错,不是一般人能玩的,
3 E0 ], a8 x7 ]% [- d5 V7 q只有这一段0 f1 ~1 W& c% u) i2 I
#!/bin/sh

7 c3 a6 i4 P3 v6 h( P8 W  K5 r$ g这个方法其实就是通过修改固件的方法,明白人一眼就能看出来。使能工具抓包dump出来的bin文件,其实是一个完整的固件文件, 所有该有的部分都存在。作者的文章其实已经说明了: 如何解包,修改, 更新CRC再打包固件文件。另外打包完成的固件其实除了可以通过load pack来升级,也可以通过WEB来升级,还有使能工具也是一种可行的固件升级方法。
* ~8 L# j4 F0 Y3 y+ @6 b  o4 I$ m- |; I( C  }. L
作者通过修改固件中的一个SHELL脚本来实现访问SHELL的方法还是很不错的思路, 之前自己在修改固件的时候都一直关注修改rootfs了,看来可以尝试其它的方法看看。
/ ?8 \8 w( J2 h) K: F下面这个脚本: 是通过tftp上传dropbear SSH服务端程序和证书到/tmp目录,并启动SSH服务到2222端口。不确定重启光猫后/tmp是否会被删除,其实上传到/mnt/jffs2文件夹是最保险的。6 x9 a1 j  v5 b* f  {

5 [; G% |$ e5 d# N& x% Z4 M' c7 k#!/bin/shtftp -g 192.168.1.2 -r dropbear -l /tmp/dropbeartftp -g 192.168.1.2 -r hostkey -l /tmp/hostkeytftp -g 192.168.1.2 -r rsa.pub -l /tmp/authorized_keysiptables -I INPUT -p tcp --dport 2222 -j ACCEPTchmod 777 /tmp/dropbearchmod 600 /tmp/authorized_keys/tmp/dropbear -r /tmp/hostkey -p 22228 T1 ^4 e- f, V4 a' x
- H$ s% I! Y7 @6 n

0 ?# j6 P" |1 J; t; {& p
发表于 2016-7-1 02:12:03 | 显示全部楼层
太高深了,看不懂
发表于 2016-7-1 19:45:23 | 显示全部楼层
学习中支持高手
发表于 2016-7-2 13:31:29 | 显示全部楼层
完全不懂,高手,佩服
发表于 2016-7-2 15:59:11 | 显示全部楼层
这帖子应该早点被关闭才对,原因你懂的!目测很快就要被玩坏了!
发表于 2016-7-2 16:22:28 | 显示全部楼层
还好意思拿来这里贱卖!某些人长期以来真TM不要脸,我也就是一笑而过,中国人独自一人是条龙,一群人是群虫啊...

点评

何来此说,这种逆向的技术文非常的赞 对此,你有啥好笑的? 华为一味迎合运营商,给用户层层设卡,自己的设备却没有完全的管理权,不见你笑 卖固件卖技术的奸商,不见你笑 遍览你的帖子,除了伸手、装逼炫耀、中  详情 回复 发表于 2016-7-2 23:37
发表于 2016-7-2 22:08:54 | 显示全部楼层
真牛逼的大神膜拜& u/ B: A! n9 w$ @/ d3 s* d$ C
虽然看不懂* r7 n( q3 S1 `
还是要顶0 `- W8 @$ L2 b4 V9 M% l
不能让大神心寒
发表于 2016-7-2 23:37:43 | 显示全部楼层
blacktha 发表于 2016-7-2 16:22* U* V) j# s  S
还好意思拿来这里贱卖!某些人长期以来真TM不要脸,我也就是一笑而过,中国人独自一人是条龙,一群人是群虫 ...
2 }# B, G8 Z2 W$ f+ d  O- F1 C6 t
何来此说,这种逆向的技术文非常的赞6 [7 e' x& v% G( c
对此,你有啥好笑的?# v) i2 k. X1 i6 R3 d6 O' _9 h
华为一味迎合运营商,给用户层层设卡,自己的设备却没有完全的管理权,不见你笑/ C6 O; R/ e7 [" h( ?5 Y) K
卖固件卖技术的奸商,不见你笑7 H5 T4 ^5 s: l% U
遍览你的帖子,除了伸手、装逼炫耀、中二,对社会毫无建树,要动到你蛋糕了是吧?: `2 g; Q% i! c1 j: P# ^2 g/ J: W& N
你说说你有啥好笑的?
+ ^1 k$ k8 }) q9 m- }( e$ n

点评

骂得好!支持!  详情 回复 发表于 2016-7-11 00:37
厉害,亏你还懂得啥叫逆向,给你再加个壳,还来这里装个B逆向,哈哈哈…  详情 回复 发表于 2016-7-6 00:22
发表于 2016-7-2 23:50:10 | 显示全部楼层
支持
3 e* h7 {$ L; V, W: [学习 学习
发表于 2016-7-3 20:14:22 | 显示全部楼层
linuxoa 发表于 2016-6-30 09:08
5 L$ i# C4 s8 F& }3 ]7 \) r+ B; c最后面几行shell 代码, 是通过tftp上传dropbear相关SSH服务端程序(包括证书)到/tmp文件夹, 然后运行S ...
; H3 O+ w, d! N" k

: q0 z% Y3 ]+ @% ~是的,跟博主要了改好的文件,在8245h上试验成功,但由于这个root shell是在ssh下操作,在telnet下还是阉割状态,所以我放弃了,毕竟是外行
*滑块验证:
您需要登录后才可以回帖 登录 | 注册

本版积分规则

QQ|Archiver|小黑屋|宽带技术网 |网站地图

粤公网安备 44152102000001号

GMT+8, 2024-5-16 02:21 , Processed in 0.024332 second(s), 4 queries , Redis On.

Powered by Discuz! X3.5 Licensed

Copyright © 2001-2020, Tencent Cloud.

快速回复 返回顶部 返回列表